首页> 外文OA文献 >Discrete-Log-Based Signatures May Not Be Equivalent to Discrete Log
【2h】

Discrete-Log-Based Signatures May Not Be Equivalent to Discrete Log

机译:基于离散日志的签名可能不等同于离散日志

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

We provide evidence that the unforgeability of several discrete-log based signatures like Schnorr signatures cannot be equivalent to the discrete log problem in the standard model. This contradicts in nature well-known proofs standing in weakened proof methodologies, in particular proofs employing various formulations of the Forking Lemma in the random oracle Model. Our impossibility proofs apply to many discrete-log-based signatures like ElGamal signatures and their extensions, DSA, ECDSA and KCDSA as well as standard generalizations of these, and even RSA-based signatures like GQ. We stress that our work sheds more light on the provable (in)security of popular signature schemes but does not explicitly lead to actual attacks on these.
机译:我们提供的证据表明,几个基于离散日志的签名(如Schnorr签名)的不可伪造性不能等同于标准模型中的离散日志问题。这在本质上与弱化证明方法中的众所周知的证明相矛盾,特别是在随机预言模型中采用分叉引理的各种形式的证明。我们的不可能证明适用于许多基于离散日志的签名,例如ElGamal签名及其扩展,DSA,ECDSA和KCDSA以及这些的标准概括,甚至是基于RSA的签名,例如GQ。我们强调,我们的工作更加关注了流行签名方案的可证明的(不安全性),但是并未明确导致对这些签名方案的实际攻击。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号